PT-2026-6920 · Unknown+1 · Webuploader+1

·

CVE-2026-2113

·

Publicado

2026-02-07

·

Atualizado

2026-03-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas yuan1994 tpadmin versões até 1.3.12
Descrição Foi identificada uma vulnerabilidade de segurança no yuan1994 tpadmin até a versão 1.3.12. O problema está relacionado à deserialização no componente WebUploader, especificamente no arquivo /public/static/admin/lib/webuploader/0.1.5/server/preview.php. Essa vulnerabilidade pode ser explorada remotamente. O exploit para essa vulnerabilidade foi divulgado publicamente. Essa vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações Versões anteriores a 1.3.12 não devem ser utilizadas.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2113

Produtos afetados

Webuploader
Ftp Admin